Falhas do tipo CWE-1049
3 resultadosOperações de consulta excessivas em tabelas grandes
A aplicação executa muitas operações de leitura ou filtro direto em tabelas de grande volume sem usar índices, paginação ou otimizações adequadas. Isso causa consumo descontrolado de CPU, memória e I/O do banco, degradando performance ou causando indisponibilidade (DoS).
Exemplo
Um endpoint que carrega todos os registros de uma tabela com milhões de linhas em memória para fazer um filtro em aplicação (em vez de usar WHERE no SQL), ou uma busca sem índice que varre a tabela inteira a cada requisição de usuário.
Como mitigar
Use índices nas colunas de filtro/busca, implemente paginação obrigatória, aplique filtros no banco (SQL/query engine) e monitore planos de execução. Teste com volumes reais antes de produção.
CVE-2019-8460—OpenBSD kernel version <= 6.5 can be forced to create long chains of TCP SACK holes that causes very expensive calls to tcp_sack_option() foEPSS 2.2%CVE-2023-5192MEDIUMExcessive Data Query Operations in a Large Data Table in pimcore/demoEPSS 0.8%CVE-2025-0190HIGHDenial of Service in aimhubio/aimEPSS 0.6%